某地区HVV,收洞标准是只收信息泄露,类似存储型XSS或者是逻辑漏洞这种不给分,只要交权限和数据截图上去就给分,现在一年比一年严的这种态势下,还有那么多权限可拿么,还是真的就是水平太浅?
护网是要求参加者获得完整权限核心内网核心数据为目的
提交完整报告以及录屏交给裁判组去复现核验,并不是单纯技术漏洞审核
越来越严为什么每家都能拿下权限?"提前几个月做的等(pu)保(dian)白做了"
护网后这些报告基本凸显3点
1.0day打穿(只有国内尖端部门才用的服务牢底坐穿洞)
2.系统在护网期间奇迹上线新系统作死而且还是核心网域(阴阳资产)
3.APT管理员"种马"密钥泄漏,一个密码通杀内网密码可"预测","调试"用的ip端口
(某一时刻开放一段时间的服务刚好被拿下waf因为"不可抗拒"原因失效x小时)
演戏取决于看戏的人重视程度,重视程度越高预算越多,比方这次疫情,国防医药机构部门报告提交最多,其他部门估计有预算也不会批才会出现这种情况
了解了规则玩出了自己的经验且有了目的性,护网只可能越打越透,不然也不会强行终止一段时间
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
我们这边地市级别的HVV还真的每次会有很多权限可以拿。不过主要还是边缘资产入手为主。但凡没上云,资产多的本地服务,很多还是会被拿下。